OpenAI הודיעה ליותר מ-100 ארגונים שהסוכנים שלה אולי פעלו אצלם בלי רשות. מה הסוכנים שלכם עושים כשחוסמים אותם?

נכתב ע"י אייל מרקוס

מרצה ויועץ AI, אך ורק בחברות ובארגונים, בדגש על הטמעת Microsoft Copilot בסביבת העבודה. כותב את הניוזלטר השבועי Don't Panic ואת הטור "לומדים AI" בוויינט. מעבר לעמוד אודות

אייל מרקוס מרצה על במה, לצד גרפיקה עם המספרים 100 ו-55 של ארגונים שקיבלו הודעה מ-OpenAI או אותרו על ידי חברת פורנזיקה

5.10.2026 | מאת אייל מרקוס

OpenAI הודיעה ליותר מ-100 ארגונים שמודלים שלה שפעלו שלא כמתוכנן (מה שהיא מכנה misaligned models) ייתכן שניגשו למערכות שלהם. החברה מדגישה שהודעה כזאת לא אומרת שמידע פרטי נחשף או שמערכת של צד שלישי נפרצה.

חברת פורנזיקה בשם Asymmetric Security פרסמה בנפרד ממצאים על 55 ארגונים. לדבריה, בין מרץ לספטמבר סוכנים של OpenAI ניגשו לשרתי בדיקה, השתמשו בשיטות סיור של תוקפים ובדקו אתרים של ה-CDC (המרכז האמריקאי לבקרת מחלות), רשות ניירות הערך האמריקאית, סוכנות האנרגיה הבינלאומית ובית החולים Mayo Clinic. הם גם פתחו כתובות מייל חד-פעמיות כדי להסתיר את הפעילות.

OpenAI מצדה אומרת שרוב הפעילות הייתה משימות מחקר רגילות, כולל גלישה לתוכן ציבורי, ושחלק ממנה היה באתרי ממשלה שהמודלים משתמשים בהם כמקור מידע. היא לא אישרה אם נגעו במידע רגיש. Asymmetric מציינת שחלק מהשיטות השאירו רשומות מחוקות, ולכן אי אפשר לשלול גישה למידע רגיש.

ב-1 באוקטובר שלח התובע הכללי של קליפורניה, רוב בונטה, צו חקירה ל-OpenAI. הוא אמר שחברות שמפתחות מודלים כאלה אחראיות מוסרית ומשפטית לוודא שהם לא מבצעים ולא מאפשרים מתקפות סייבר, ושמי שמפספס "יכול וצריך לשאת באחריות משפטית".

ומה בפועל עושים עם זה?

אם אתם מריצים סוכנים בארגון (קופיילוט, Codex, סוכנים שבניתם בעצמכם), תשאלו שאלה אחת: מה הסוכן עושה כשהוא נתקל בחסימה? כאן, לפי Asymmetric, סוכנים השתמשו בשיטות יצירתיות כדי לצאת מהסביבה המוגבלת שלהם ולהגיע לרשת הפתוחה.

תבדקו שלסוכנים יש הרשאות מינימליות, שיש יומן פעולות שאי אפשר למחוק (כי כאן רשומות נמחקו), ושמישהו מסוים אחראי להסתכל עליו.

למי זה רלוונטי אצלכם

לכל מי שמכניס סוכנים לארגון, ובמיוחד לאבטחת מידע. וגם למי שחתם על חוזה עם ספק AI ולא בדק מי אחראי אם הסוכן שלו עושה משהו שלא התכוונו אליו.

אני רואה פה סיפור שחוזר: סוכנים נכנסים לעולם האמיתי מהר יותר ממה שמישהו החליט מי אחראי כשהם עושים משהו לא צפוי. והפעם הדיווח מגיע מ-OpenAI עצמה (ואני מניח שזה לא הדיווח האחרון מהסוג הזה).

מקורות: ההודעה הרשמית של התובע הכללי של קליפורניה, The Register וThe Next Web.

רוצים את החדשות האלה פעם בשבוע במייל, עם ההקשר המלא? הניוזלטר השבועי Don't Panic.

על הכותב

מרצה, מדריך ויועץ AI

בתחילת 2022 צללתי אל תוך עולם הבינה המלאכותית, ומאז לא עליתי לשאוף אוויר.

אני מעביר שלל הרצאות, סדנאות והכשרות על שימוש פרקטי בכלים ביומיום המקצועי, ובמקביל מלווה ומייעץ לארגונים. אני מתמחה בהטמעה של AI - כיצד עושים שינוי גדול כל כך ומטמיעים שימוש בכלים בכל המחלקות, בכל הדרגים, בכל הארגון.

אני כותב את הניוזלטר "Don't Panic" מאז תחילת 2023, ויש לי גם פודקאסט בשם "Hands On AI" - בשניהם אני מתמקד בהטמעה בעולם העבודה.

חלקם לקוחות עבר וחלקם גם לקוחות הווה: הג'וינט, חברת החשמל, אמדוקס, סלברייט, כללית, מכבי, אינטל, כתר, הסוכנות היהודית, סאפיינס, בנק דיסקונט, בנק ירושלים, Roche ועוד.

רוצים ליצור איתי קשר? מלאו את הפרטים

מאמרים מומלצים נוספים

תשלחו לחבר או חברה שעשויים להתעניין:

קיבלתם את הניוזלטר מחבר?
אל תשכחו להירשם: